ZenMed

Polityka prywatności

Ostatnia aktualizacja: 16 sierpnia 2026

§ 1. Postanowienia ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego ZenMed dostępnego pod adresem zenmed.pl (dalej: „Serwis").
  2. Administrator chroni prywatność użytkowników i przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO) oraz Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
  3. Korzystanie z Serwisu oznacza akceptację zasad opisanych w niniejszej Polityce.

§ 2. Administrator danych osobowych

Administratorem Twoich danych osobowych jest ZenMed App Sp. z o.o. (ZENMED APP SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ), wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy właściwy dla siedziby Spółki.

  • Adres siedziby: ul. Jana Kazimierza 53/178, 01-267 Warszawa
  • KRS: 0001239438
  • NIP: 5273217741
  • REGON: 544645900
  • Numer konta: 04 1140 2004 0000 3702 8664 3581

Kontakt we wszystkich sprawach związanych z ochroną danych osobowych: [email protected].

§ 3. Zakres i cele przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach:

  1. Obsługa zapytań i komunikacja - przetwarzanie danych kontaktowych (imię, adres e-mail, treść wiadomości) przekazanych przez użytkownika w celu udzielenia odpowiedzi na zapytanie. Wraz ze zgłoszeniem zapisujemy jego kontekst techniczny: podstronę, z której zostało wysłane, adres strony odsyłającej, czas spędzony na tej podstronie, parametry kampanii reklamowej (UTM), skrócony adres IP i typ urządzenia. Kontekst służy przygotowaniu odpowiedzi i statystyce źródeł kontaktu; nie zapisujemy go na urządzeniu użytkownika. Jeśli użytkownik wyraził zgodę na cookies analityczne, do zgłoszenia dołączamy dodatkowo listę podstron odwiedzonych w danej sesji wraz z czasem spędzonym na każdej z nich, a po zgodzie marketingowej także identyfikator kliknięcia w reklamę Google (szczegóły w Polityce cookies). Podstawa prawna: art. 6 ust. 1 lit. b i f RODO, a dla listy odwiedzonych podstron oraz identyfikatora kliknięcia art. 6 ust. 1 lit. a RODO.
  2. Świadczenie usług drogą elektroniczną - przetwarzanie danych niezbędnych do realizacji usług oferowanych w Serwisie, w tym utworzenia konta i prowadzenia umowy. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
  3. Marketing bezpośredni własnych usług - w tym newslettery i komunikacja produktowa. Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), a w przypadku kanałów elektronicznych - zgoda użytkownika.
  4. Analityka i statystyka - badanie zachowań użytkowników w Serwisie w celu ulepszania jego funkcjonalności. Podstawa prawna: zgoda użytkownika (art. 6 ust. 1 lit. a RODO), wyrażona przez ustawienia cookies.
  5. Wypełnienie obowiązków prawnych - w szczególności podatkowych i rachunkowych. Podstawa prawna: art. 6 ust. 1 lit. c RODO.
  6. Obrona, ustalenie i dochodzenie roszczeń. Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  7. Kontakt handlowy z placówkami medycznymi - przetwarzanie danych placówek pozyskanych z rejestrów publicznych i innych źródeł powszechnie dostępnych w celu przedstawienia oferty. Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). Szczegóły, w tym źródła danych, opisuje § 12.
  8. Darmowe narzędzia (audyt placówki, checklista otwarcia) - przetwarzanie adresu e-mail i numeru telefonu podanych w formularzach narzędzi w celu wysłania zamówionego raportu lub materiałów oraz kontaktu w sprawie wyników, na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO). Adres strony WWW podany w audycie dotyczy publicznie dostępnej witryny; jej treść jest analizowana automatycznie (w tym z użyciem usług Google: CrUX, Places, Gemini) wyłącznie w celu przygotowania raportu. Raporty audytu są przechowywane do 90 dni.

§ 4. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak może być niezbędne do skorzystania z niektórych funkcji Serwisu lub zawarcia umowy. Brak podania wymaganych danych może uniemożliwić udzielenie odpowiedzi na zapytanie lub świadczenie usługi.

§ 5. Odbiorcy danych

Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:

  • dostawcom usług hostingowych i infrastruktury IT,
  • dostawcom narzędzi analitycznych (np. Google Analytics),
  • dostawcy sieci dostarczającej Serwis (Cloudflare, Inc.), który prowadzi też własny pomiar ruchu bez zapisu na urządzeniu użytkownika - szczegóły w Polityce cookies,
  • dostawcom usług komunikacyjnych (e-mail, SMS),
  • kancelariom prawnym, podatkowym i księgowym - w zakresie niezbędnym do wykonywania ich usług,
  • organom państwowym i administracyjnym - w przypadku żądania opartego na przepisach prawa.

Z każdym podmiotem, któremu powierzamy przetwarzanie danych, zawieramy umowę powierzenia zgodną z art. 28 RODO.

§ 6. Transfer danych poza EOG

W przypadku korzystania z usług dostawców posiadających infrastrukturę poza Europejskim Obszarem Gospodarczym (np. Google), transfer danych odbywa się wyłącznie na podstawie zatwierdzonych mechanizmów prawnych, takich jak standardowe klauzule umowne przyjęte przez Komisję Europejską lub decyzje stwierdzające odpowiedni poziom ochrony.

§ 7. Okres przechowywania

Dane osobowe są przechowywane nie dłużej niż jest to niezbędne do celów, dla których zostały zebrane:

  • dane przekazane w formularzu kontaktowym - do zakończenia obsługi zapytania oraz przez okres przedawnienia roszczeń,
  • dane klientów - przez czas trwania umowy oraz okres wymagany przepisami prawa (m.in. podatkowymi),
  • dane przetwarzane na podstawie zgody - do momentu jej wycofania,
  • dane analityczne - do 26 miesięcy (zgodnie z ustawieniami narzędzi),
  • dane placówek z rejestrów publicznych - do momentu wniesienia sprzeciwu albo ustania celu przetwarzania (§ 12).

§ 8. Prawa osób, których dane dotyczą

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

  • Prawo dostępu do swoich danych (art. 15 RODO),
  • Prawo do sprostowania danych (art. 16 RODO),
  • Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO),
  • Prawo do ograniczenia przetwarzania (art. 18 RODO),
  • Prawo do przenoszenia danych (art. 20 RODO),
  • Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO),
  • Prawo do wycofania zgody w dowolnym momencie - bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
  • Prawo do wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu skorzystania z powyższych praw prosimy o kontakt: [email protected].

§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych (w tym profilowaniu), które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

§ 10. Pliki cookies

Serwis wykorzystuje pliki cookies w celach wskazanych w Polityce cookies. Użytkownik może zarządzać preferencjami cookies za pomocą banera zgody lub ustawień swojej przeglądarki.

§ 11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym szyfrowanie połączeń (TLS), kontrolę dostępu, regularne kopie zapasowe oraz procedury reagowania na incydenty bezpieczeństwa.

Zabezpieczenia w samym systemie ZenMed i dokumenty zgodności, które otrzymuje placówka, opisuje strona Bezpieczeństwo.

§ 12. Dane placówek pozyskiwane z rejestrów publicznych

Administrator prowadzi własną bazę placówek medycznych, którą wykorzystuje do przedstawiania oferty podmiotom prowadzącym działalność leczniczą. Baza nie zawiera danych pacjentów ani danych dotyczących zdrowia.

Źródła danych (art. 14 ust. 2 lit. f RODO):

  • RPWDL - Rejestr Podmiotów Wykonujących Działalność Leczniczą, jawny na podstawie ustawy o działalności leczniczej,
  • CEIDG - Centralna Ewidencja i Informacja o Działalności Gospodarczej, jawna na podstawie ustawy o Centralnej Ewidencji i Informacji o Działalności Gospodarczej i Punkcie Informacji dla Przedsiębiorcy,
  • KRS - Krajowy Rejestr Sądowy,
  • publicznie dostępne strony internetowe placówek oraz ich profile w powszechnie dostępnych serwisach, w tym w Google Maps i w serwisach umawiania wizyt,
  • publicznie opublikowane ogłoszenia o pracę zamieszczone przez placówki.

Zakres danych: nazwa i forma prawna, NIP i REGON, adres wykonywania działalności, publicznie udostępnione dane kontaktowe (telefon, adres e-mail, adres strony internetowej), zakres świadczonych usług oraz informacje o obecności placówki w internecie. W przypadku praktyk zawodowych i działalności jednoosobowej dane te stanowią dane osobowe w rozumieniu RODO.

Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na marketingu bezpośrednim własnych usług skierowanym do podmiotów gospodarczych. Kontakt telefoniczny i elektroniczny w celach handlowych prowadzimy z uwzględnieniem wymogów ustawy Prawo komunikacji elektronicznej.

Sprzeciw i usunięcie danych: w każdej chwili można wnieść sprzeciw wobec takiego przetwarzania (art. 21 RODO), pisząc na [email protected]. Po otrzymaniu sprzeciwu zaprzestajemy kontaktu i usuwamy dane placówki z bazy.

Baza służy wyłącznie własnej działalności Administratora. Nie udostępniamy jej podmiotom trzecim ani nie prowadzimy jej odsprzedaży. Publikowane przez nas opracowania i raporty branżowe zawierają wyłącznie dane zbiorcze, bez informacji o pojedynczych placówkach.

§ 13. Zmiany w Polityce prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce. O każdej zmianie użytkownicy zostaną poinformowani poprzez publikację zaktualizowanej treści w Serwisie. Data ostatniej aktualizacji znajduje się na początku dokumentu.